محوران | 12 معيارا
إدارة المخاطر الرقمية وضمان استمرارية الأعمال والخدمات الحكومية في حالات الطوارئ.
إدارة المخاطر
استمرارية الأعمال
يشمل المنظور 12 معيارا موزعة على المحورين لتقييم نضج إدارة المخاطر واستمرارية الأعمال.
| المحور | المعيار | الوصف |
|---|---|---|
| إدارة المخاطر | إطار إدارة المخاطر | تبني إطار عمل معتمد لإدارة المخاطر الرقمية |
| إدارة المخاطر | سجل المخاطر | إنشاء وتحديث سجل شامل للمخاطر الرقمية |
| إدارة المخاطر | تقييم المخاطر | تقييم دوري لاحتمالية وأثر المخاطر المحددة |
| إدارة المخاطر | خطط المعالجة | وضع خطط معالجة واستجابة لكل خطر محدد |
| إدارة المخاطر | المراقبة والإبلاغ | متابعة مستمرة للمخاطر وإعداد تقارير دورية للإدارة |
| إدارة المخاطر | ثقافة إدارة المخاطر | نشر الوعي بأهمية إدارة المخاطر على مستوى الجهة |
| استمرارية الأعمال | تحليل أثر الأعمال | تحديد العمليات الحيوية وتقييم أثر توقفها |
| استمرارية الأعمال | خطة استمرارية الأعمال | إعداد خطة شاملة لاستمرارية الخدمات الحيوية |
| استمرارية الأعمال | خطة التعافي من الكوارث | وضع خطط تعاف تقنية لاستعادة الأنظمة والبيانات |
| استمرارية الأعمال | الاختبار الدوري | إجراء تدريبات واختبارات دورية لخطط الاستمرارية |
| استمرارية الأعمال | إدارة الأزمات | تأسيس فريق وإجراءات لإدارة الأزمات والتصعيد |
| استمرارية الأعمال | التحديث والمراجعة | مراجعة وتحديث خطط الاستمرارية بناء على الدروس المستفادة |
التحقق من وجود إطار معتمد وسجل مخاطر محدث مع خطط معالجة فعالة.
فحص خطط استمرارية الأعمال والتعافي من الكوارث ومدى تغطيتها للخدمات الحيوية.
التأكد من إجراء تدريبات واختبارات دورية وتوثيق نتائجها والدروس المستفادة.
تحديد الفجوات في إدارة المخاطر والاستمرارية ووضع أولويات التحسين.
إدارة المخاطر واستمرارية الأعمال تحميان مسيرة التحول الرقمي من الانقطاع. سجل مخاطر محدث وخطط استمرارية مختبرة تضمنان استدامة الخدمات الحكومية حتى في أصعب الظروف.